Я пытаюсь настроить сертификат SSL Gandi, но не могу разобраться в нем с точки зрения Firefox. Я установил его на своей подсистеме балансировки нагрузки (ELB) путем преобразования моего сертифицированного в pem формат с помощью команды: openssl x509 -inform PEM -in certificate.crt
Я пытался поместить свой частный сертификат в первое поле, мое общедоступное, преобразованное в pem, полученном от gandi во втором и файле GandiStandardSSLCA2.pem, также полученном от Gandi в поле цепочки сертификата. Это хорошо работает на хроме и IE, но Firefox дает мне "sec_error_unknown_issuer" ошибку по некоторым причинам.
Я также пытался ввести цепочечный сертификат в то же поле как общедоступный сертификат, но результатом является то же. Если Вы хотите протестировать собой, URL веб-сайта является https://10loop.com, можно ли помочь?
Похоже, что вы неправильно установили корневые/промежуточные сертификаты. Они должны быть установлены на любом устройстве, выполняющем SSL рукопожатие, которое в данном случае, скорее всего, является вашим балансировщиком нагрузки.
.